09 7430130 This e-mail address is being protected from spambots. You need JavaScript enabled to view it.
 עברית < English

אתר של אינטל נפרץ באמצעות SQL Injection

האקר חשף פירצה חמורה אשר באמצעותה גילה פרטים אישיים חסויים באתר של אינטל. ההאקר, אשר חשף לאחרונה פרצות אבטחה דומות גם באתרים של ה-Wall Street Journal ושל Kaspersky Labs, התמקד הפעם באתר של אינטל אשר בו מבצעים Channel Partners של החברה רישום מקוון לאירועים שונים של החברה. נכון לכתיבת ידיעה זו, האתר - http://channeleventsponsors.intel.com/intelwebinar/somepage - מושבת.

דובר של החברה מסר כי החברה הורידה את האתר וש"הנושא נחקר".

בבלוג שלו - http://unu123456.baywords.com/2009/12/22/intel-expose-server-login-dates-passport-and-credit-card-dates/ - אומר unu בין השאר: "לא רק שהאתר פגיע ל-SQL Injection, אלא שגם ניתן להעלות אליו קבצים ולהשיג Command line access... מכאן והלאה ניתן לבצע כמעט כל דבר - להכניס "מטילי" סוסים טרויאניים שידביקו כל משתמש שיגלוש באתר, לבצע Defacement לכל האתר ועוד..."

ההאקר פרץ אל אפליקציית ה-Web של האתר ואז גילה את סיסמאות האדמיניסטרטורים של האתר שהוצגו באופן גלוי ב-Clear-Text.

מומחי אבטחה שניתחו את מאפייני הפריצה מציינים כי הממצא המטריד ביותר הינו שכל הפרטים האישיים של הנרשמים באתר, ובכלל זה מספרי הדרכונים ומספרי כרטיסי האשראי - שנתגלו ע"י הפורץ אולם לא מוצגים בצילומי המסך - היו למעשה חשופים לכל בשל הימצאות פירצת האבטחה החמורה באתר.

כמו כן מציינים המומחים כי האתר הזה כבר נפרץ בעבר, וכי בוצע עליו Defacement., ולכן היה על החברה לנקוט במשנה זהירות בטיפול באתר זה.

צור קשר

איי פי וי סקיוריטי בע"מ

נא להקיש שם חוקי (אותיות בלבד)
נא להקיש שם חוקי (אותיות בלבד)
נא להקיש ספרות בלבד
נא להקיש כתובת אימייל חוקית
Invalid Input

נא לאשר שאינך רובוט

Invalid Input